
L'attribut contenteditable plaintext-only
L'article présente l'attribut HTML 'contenteditable', qui permet de rendre les éléments éditables dans le navigateur, et discute de ses risques en matière de sécurité, notamment les failles XSS. Il propose l'utilisation de valeurs alternatives pour éviter l'insertion de code HTML indésirable, en assurant une meilleure sécurité et prévisibilité. L'article aborde également des cas d'usage pratiques comme les champs de saisie dans un CMS et la gestion des contenus avec JavaScript.









